Vụ tấn công mã độc tống tiền được phát hiện ngày 31/8/2026, ảnh hưởng hệ thống nhân sự và tính lương SmartHRMS mà 48 nhà thờ Hồi giáo cùng bốn trường madrasah tại Singapore sử dụng.[15][3] Cơ sở dữ liệu và bản sao lưu bị mã hóa. Điều tra chưa tìm thấy bằng chứng dữ liệu bị lấy đi với số lượng lớn, nhưng chưa thể kết...
Đăng bởiBiên tập bằng GPT-6 SolHình ảnh được tạo bằng GPT Image 2
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: What happened in the September 2026 cybersecurity incident involving Avelogic’s SmartHRMS human resources and payroll system, which Singapor. Article summary: Avelogic’s SmartHRMS HR and payroll system was hit by a ransomware-related cybersecurity incident involving activity reported on August 30–31, 2026; MUIS publicly detailed its impact in September. The disruption affected. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Một cuộc tấn công mã độc tống tiền vào SmartHRMS, hệ thống quản lý nhân sự và tính lương của Avelogic, đã làm gián đoạn quyền truy cập của các tổ chức sử dụng dịch vụ. Avelogic phát hiện sự cố ngày 31/8/2026; hoạt động đã được xác nhận của bên tấn công diễn ra trong ngày 30–31/8. Đến tháng 9, Hội đồng Tôn giáo Hồi giáo Singapore (MUIS) công bố phạm vi ảnh hưởng đối với các cơ sở liên quan.15
12
3
Theo MUIS, các đơn vị bị ảnh hưởng trong khối cộng đồng gồm 48 nhà thờ Hồi giáo, bốn trường madrasah (trường giáo dục Hồi giáo), Trung tâm Học tập Hồi giáo và Văn phòng Quản lý (ILHAM), cùng bộ phận dịch vụ dùng chung Mosque-Madrasah-Wakaf Shared Services (MMWSS). Avelogic còn có khách hàng bị ảnh hưởng ở các lĩnh vực khác, nhưng MUIS không nêu tên.3
Không. Cần phân biệt hai lớp mã hóa được nhắc đến trong vụ việc. Mã độc tống tiền đã mã hóa cơ sở dữ liệu SmartHRMS và các bản sao lưu đi kèm, khiến hệ thống không thể truy cập bình thường; trong thông báo ban đầu, Avelogic nói khi đó không có điểm khôi phục. Mặt khác, công ty cho biết các trường dữ liệu nhạy cảm cốt lõi vốn được bảo vệ bằng mã hóa ở tầng ứng dụng. Đây là biện pháp bảo vệ dữ liệu, không phải hành vi mã hóa do kẻ tấn công gây ra.15
12
Một cuộc điều tra pháp chứng độc lập chưa tìm thấy bằng chứng dữ liệu bị lấy đi với số lượng lớn, dựa trên dữ liệu giám sát mạng Amazon Web Services hiện có cho khoảng thời gian hoạt động đã được xác nhận của bên tấn công từ ngày 30 đến 31/8. MUIS cũng cho biết kết quả điều tra đến thời điểm công bố chưa cho thấy một lượng lớn dữ liệu bị lấy khỏi hệ thống. Điều đó không chứng minh rằng không có dữ liệu nào bị truy cập hoặc lấy đi; cuộc điều tra vẫn tiếp tục.12
17
Avelogic cho biết đã cô lập các hệ thống bị ảnh hưởng, thu hồi quyền truy cập từ xa, bảo toàn chứng cứ và mời chuyên gia an ninh mạng độc lập điều tra. Công ty sau đó khôi phục được dữ liệu bị ảnh hưởng. Avelogic trình báo cảnh sát ngày 31/8 và thông báo cho Ủy ban Bảo vệ Dữ liệu Cá nhân Singapore (PDPC) với tư cách bên trung gian xử lý dữ liệu. MUIS cho biết không có tiền chuộc nào được trả.15
17
12
3
Để việc trả lương không bị đình trệ, MUIS áp dụng phương án thay thế nhằm bảo đảm nhân viên tại các nhà thờ Hồi giáo và trường madrasah bị ảnh hưởng vẫn nhận lương đúng hạn. Cơ quan này nói các hoạt động tôn giáo và dịch vụ phục vụ công chúng không bị gián đoạn.3
Tuy nhiên, khôi phục dữ liệu không đồng nghĩa hệ thống đã an toàn để sử dụng lại. MUIS cho biết công tác điều tra và kiểm tra bảo mật vẫn đang diễn ra; SmartHRMS chỉ hoạt động trở lại sau khi hoàn tất các biện pháp bảo vệ và bước kiểm tra cần thiết.3
17
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Vụ tấn công mã độc tống tiền được phát hiện ngày 31/8/2026, ảnh hưởng hệ thống nhân sự và tính lương SmartHRMS mà 48 nhà thờ Hồi giáo cùng bốn trường madrasah tại Singapore sử dụng.[15][3]
Vụ tấn công mã độc tống tiền được phát hiện ngày 31/8/2026, ảnh hưởng hệ thống nhân sự và tính lương SmartHRMS mà 48 nhà thờ Hồi giáo cùng bốn trường madrasah tại Singapore sử dụng.[15][3] Cơ sở dữ liệu và bản sao lưu bị mã hóa. Điều tra chưa tìm thấy bằng chứng dữ liệu bị lấy đi với số lượng lớn, nhưng chưa thể kết luận không có dữ liệu nào bị truy cập hoặc lấy đi.[15][12]
MUIS bố trí cách trả lương thay thế để nhân viên nhận lương đúng hạn, cho biết không trả tiền chuộc và chỉ cho SmartHRMS vận hành lại sau các bước kiểm tra an toàn.[3]